ライフ

美容クリニックも利用、PR TIMES情報漏洩、最大90万件超の個人情報流出、美容医療広報にも影響するサイバー攻撃、セキュリティーの弱点に美容クリニックの対策は?

R TIMESへの不正アクセスにより、90万件超の個人情報の漏洩が発生したことが明らかに(公式サイトより)

R TIMESへの不正アクセスにより、90万件超の個人情報の漏洩が発生したことが明らかに(公式サイトより)

 PR TIMESへの不正アクセスにより、企業ユーザー22万件超を含む90万件超の個人情報の漏洩が発生したことが明らかになった。

 2025年5月7日、PRTIMESが詳細を公開した。同広報プラットフォームは美容クリニックなど、美容皮膚科や美容外科の医療機関にも幅広く利用されており、漏れた情報の悪用が懸念されるので注意が必要だ。

メールアドレスなどが漏れる

・不正アクセスの原因:コロナ禍で追加された由来不明のIPアドレスが侵入経路となった。
・漏洩件数:個人情報の漏洩件数は約90万件(90万1603件)に及ぶ。
・被害対象:広報業務の企業ユーザーが22万7023件、メディア関係者が2万8274件含まれる。

 同社によると、社内のサーバーに不審なファイルが配置され、このファイルに関連した不正アクセスが行われたことが確認されたという。

 新型コロナウイルス感染症の発生時には、遠隔勤務を可能にするため、アクセス可能なIPアドレスを追加していた。この際、由来の不明なIPアドレスも追加されており、それが侵入経路となったとされる。

 結果として、同社のシステムに侵入され、データが外部へ転送されたとされる。

 漏洩した個人情報は90万1603件で、広報を行う多様な業種の依頼主が含まれると推定される企業ユーザーが22万7023件であるほか、ニュース配信を行う報道機関などが含まれると見られるメディアユーザー2万8274件などが被害に遭ったと説明されている。

 漏れた情報には、メールアドレスのほか、氏名、電話番号、ファクス番号、変換されたパスワードなどが含まれると示されている。個人情報には銀行口座番号やクレジットカードなどの決済関連情報は含まれていないという。

 PRTIMESでは、対象になる顧客に対しては、安全性を高めるためにパスワード変更を依頼している。

 なお、5月8日午後7時台に、筆者の元にも、「プレスリリース送信先一覧(以下、インポートリスト)に含まれている」関係者としてカスタマリレーションズ部からお詫びを伝えるメールが送信されてきた。起こった情報漏洩について次のように説明している。

“この度、プレスリリース配信サービス「PR TIMES」において、2025年4月24日(木)より第三者によるサーバーへの不正アクセスとサイバー攻撃が行われたことを確認いたしました。その影響について調査を進める中で、2025年4月24日時点で登録されていた個人情報と発表前プレスリリース情報を中心とする保有情報が漏えいした可能性があることが判明いたしました。”

クリニックにも身近なサーバーセキュリティー

・PR TIMESと美容医療:美容クリニックはPR TIMESを通じて情報発信するケースも多い。情報漏洩の影響を受けている可能性がある。
・来院者の情報の漏洩は否定的:PR TIMESは医療機関の情報発信会社で、来院者の個人情報が直接渡されている可能性は低いと見られる。
・医療機関のサイバーリスク:美容クリニックも含め、医療機関はサイバー攻撃の標的となり得る現実がある。

 美容クリニックなどは、PRTIMESを通して美容医療関連の情報発信を行うことも多い。美容クリニックが情報漏洩の被害を受けている可能性もある。

 PRTIMESは、医療機関の情報を発信する会社であるため、美容クリニックに通っている人たちの個人情報がPRTIMESに渡されていることはないと推定される。しかし、情報漏洩が、美容医療の現場においても身近なリスクであることが再認識される。

 従来、医療機関がサイバー攻撃のターゲットになるケースは珍しくはない。2022年には、大阪急性期・総合医療センターが狙われ、診療機能が完全にストップしたことがあった。美容クリニックはセンシティブな情報を扱うことが多いと考えられる。注意が必要だ。

 国は、2023年に医療法施行規則を改正し、保険診療を行う医療機関のサイバーセキュリティー確保を義務化している。一方で、自由診療のクリニックは対象ではないが、サイバーセキュリティーが重要である点では変わらないと考えられる。美容クリニックに通う場合には、利用しているクリニックがサイバー対策を抜かりなく行っているか確認しておくと、安心感にもつながると考えられる。

参考文献

PR TIMES、不正アクセスによる情報漏えいの可能性に関するお詫びとご報告

医療分野のサイバーセキュリティー対策について

【プロフィール】
星良孝/ヒフコNEWS編集長。ステラ・メディックス代表、獣医師、ジャーナリスト。東京大学農学部獣医学課程を卒業後、日本経済新聞社グループの日経BPで「日経メディカル」「日経バイオテク」「日経ビジネス」の編集者、記者を務めた後、医療ポータルサイト最大手のエムスリーなどを経て、2017年にステラ・メディックス設立。医学会や研究会での講演活動のほか、報道メディアやYouTube『ステラチャンネル』などでも継続的にヘルスケア関連情報の執筆や情報発信を続けている。獣医師の資格を保有しており、専門性の高い情報にも対応できる。

ヒフコNEWS

ヒフコNEWSは、国内外の美容医療に関する最新ニュースをお届けするサイトです。美容医療に関連するニュースを中立的な立場から提供しています。それらのニュースにはポジティブな話題もネガティブな話題もありますが、それらは必ずしも美容医療分野全体を反映しているわけではありません。当サイトの目標は、豊富な情報を提供し、個人が美容医療に関して適切な判断を下せるように支援することです。また、当サイトが美容医療の利用を勧めることはありません。

関連キーワード

トピックス

初の海外公務を行う予定の愛子さま(写真/共同通信社 )
愛子さま、初の海外公務で11月にラオスへ、王室文化が浸透しているヨーロッパ諸国ではなく、アジアの内陸国が選ばれた理由 雅子さまにも通じる国際貢献への思い 
女性セブン
几帳面な字で獄中での生活や宇都宮氏への感謝を綴った、りりちゃんからの手紙
《深層レポート》「私人間やめたい」頂き女子りりちゃん、獄中からの手紙 足しげく面会に通う母親が明かした現在の様子
女性セブン
“マエケン”こと前田健太投手(Instagramより)
《ママとパパはあなたを支える…》前田健太投手、別々で暮らす元女子アナ妻は夫の地元で地上120メートルの絶景バックに「ラグジュアリーな誕生日会の夜」
NEWSポストセブン
グリーンの縞柄のワンピースをお召しになった紀子さま(7月3日撮影、時事通信フォト)
《佳子さまと同じブランドでは?》紀子さま、万博で着用された“縞柄ワンピ”に専門家は「ウエストの部分が…」別物だと指摘【軍地彩弓のファッションNEWS】
NEWSポストセブン
一般家庭の洗濯物を勝手に撮影しSNSにアップする事例が散見されている(画像はイメージです)
干してある下着を勝手に撮影するSNSアカウントに批判殺到…弁護士は「プライバシー権侵害となる可能性」と指摘
NEWSポストセブン
亡くなった米ポルノ女優カイリー・ペイジさん(インスタグラムより)
《米ネトフリ出演女優に薬物死報道》部屋にはフェンタニル、麻薬の器具、複数男性との行為写真…相次ぐ悲報に批判高まる〈地球上で最悪の物質〉〈毎日200人超の米国人が命を落とす〉
NEWSポストセブン
和久井学被告が抱えていた恐ろしいほどの“復讐心”
「プラトニックな関係ならいいよ」和久井被告(52)が告白したキャバクラ経営被害女性からの“返答” 月収20〜30万円、実家暮らしの被告人が「結婚を疑わなかった理由」【新宿タワマン殺人・公判】
NEWSポストセブン
山下市郎容疑者(41)はなぜ凶行に走ったのか。その背景には男の”暴力性”や”執着心”があった
「あいつは俺の推し。あんな女、ほかにはいない」山下市郎容疑者の被害者への“ガチ恋”が強烈な殺意に変わった背景〈キレ癖、暴力性、執着心〉【浜松市ガールズバー刺殺】
NEWSポストセブン
英国の大学に通う中国人の留学生が性的暴行の罪で有罪に
「意識が朦朧とした女性が『STOP(やめて)』と抵抗して…」陪審員が涙した“英国史上最悪のレイプ犯の証拠動画”の存在《中国人留学生被告に終身刑言い渡し》
NEWSポストセブン
橋本環奈と中川大志が結婚へ
《橋本環奈と中川大志が結婚へ》破局説流れるなかでのプロポーズに「涙のYES」 “3億円マンション”で育んだ居心地の良い暮らし
NEWSポストセブン
10年に及ぶ山口組分裂抗争は終結したが…(司忍組長。時事通信フォト)
【全国のヤクザが司忍組長に暑中見舞い】六代目山口組が進める「平和共存外交」の全貌 抗争終結宣言も駅には多数の警官が厳重警戒
NEWSポストセブン
遠野なぎこ(本人のインスタグラムより)
《前所属事務所代表も困惑》遠野なぎこの安否がわからない…「親族にも電話が繋がらない」「警察から連絡はない」遺体が発見された部屋は「近いうちに特殊清掃が入る予定」
NEWSポストセブン